Bilgi Bankası Profitserver hizmetiyle çalışmak için basit talimatlar
Ana Bilgi Bankası Posta sunucusunu nasıl kontrol edebilirim?

Posta sunucusunu nasıl kontrol edebilirim?


Posta sunucularının teşhisi, e-postanın doğru şekilde çalışmasını sağlamada önemli bir rol oynar. E-posta mesajlarının gönderilmesi, alınması ve işlenmesiyle ilgili sorunları belirlemeye ve çözmeye olanak tanır. Teşhisin temel faktörlerinden biri, spam, virüs ve diğer güvenlik tehditlerine karşı koruma sağlayan posta sunucularında filtrelerin kullanılmasıdır.

Bu makalede, posta sunucusunun çalışmasını uzaktan kontrol etmeye yardımcı olan harici hizmetlerin yanı sıra, doğrudan sunucu üzerinde teşhis çalıştırmaya olanak tanıyan dahili araçlar da ele alınacaktır. Tüm işlemler, örnek olarak, Postfix ve Dovecot şeklinde yapılandırılmış bir çözüme sahip Ubuntu 20.04.6 işletim sistemiyle çalışan özel bir sunucuda gerçekleştirilecektir ; ancak sunulan yöntemler neredeyse tüm işletim sistemleri ve posta istemcileri için geçerlidir.

Posta sunucusu kontrolü için çevrimiçi hizmetler

İlk ve en önemli adım, dış çevrimiçi hizmetleri kullanarak doğrulamadır. Bu şekilde, posta sunucusunu maruziyetler, SPF, DKIM ve DMARC ayarları açısından kontrol edebilir ve ayrıca e-postanın gönderildiği IP adreslerinin itibarını kontrol edebilirsiniz. Çoğu durumda, yalnızca bu araçları kullanmak istenen sonuçlara yol açabilir.

Başlıca doğrulama servislerini ve bunların işlevlerini detaylı olarak inceleyelim:

MxToolBox, neredeyse tüm mevcut posta sunucularının parametrelerini kontrol etmemizi sağlar. Servis, tüm alan adı kayıtlarını, genel alan adı kullanılabilirliğini, SSL sertifikalarını, IP adresi durumunu ve daha fazlasını kontrol etmek için araçlar sunar. Teşhis için, servis sayfasına gitmeniz , IP adresini veya alan adını girmeniz, gerekli aracı seçmeniz ve kontrolü çalıştırmanız gerekir.

Mevcut tüm araçların ayrıntılı listesi ekran görüntüsünde gösterilmektedir:

Posta sunucusunu kontrol etmek için araçların listesi

Yukarıda görüldüğü gibi, web sitesi ayrıca kara listelerde bir IP/alan adı olup olmadığını da kontrol eder. Tüm önemli kaynaklar kontrol edilir: Spamhaus, Barracuda, SURBL ve diğerleri. Adres herhangi bir veritabanındaysa, hizmet kara listeye alınma nedenleri hakkında bilgi sağlar. Bu şekilde, sorunu düzeltmek için önlemler alabilirsiniz.

MailTester, e-posta sunucusunu kontrol etmek için en popüler ikinci araçtır. Bu hizmet, kullanıcıların benzersiz bir adrese test e-postası göndermesine ve ardından gönderilen mesajın kalitesi hakkında ayrıntılı bir rapor almasına olanak tanır. MxToolBox'tan farklı olarak, bu kaynak e-posta sunucusunu teşhis etmeye değil, e-posta hizmetini iyileştirmeye odaklanmıştır. Ancak bu, hizmetin gönderenin sunucusunun tam bir analizini yapamayacağı anlamına gelmez. E-posta teslimatını test eder, araştırma yapar ve e-posta hizmetini bir bütün olarak iyileştirmek için öneriler sunar.

Kontrolü tamamlamak için, ilgili kaynağın web sitesine gidin ve e-posta göndermek istediğiniz benzersiz e-posta adresini alın. Gönderdikten sonra, "değerlendirmeyi kontrol et" seçeneğini seçin ve sayfanın yenilenmesini bekleyin. Başarılı bir sonuç şöyle görünür:

Posta sunucusunu kontrol etmenin iyi bir sonucu

Herhangi bir sorun veya öneri olması durumunda servis bunu raporun ilgili bölümünde bildirecektir.

Yukarıda belirtilen hizmetler, posta sunucusunun kenardan tam kontrolü için yeterlidir. E-posta teslimatıyla ilgili olası sorunları belirlemenize, güvenlik ayarlarınızı kontrol etmenize ve olası hataları çözmek için öneriler almanıza olanak tanır. Ardından, sunucu tarafında test gerçekleştireceğiz.

Posta sunucusu ayarları kontrolü

DNS kayıtlarını kontrol etme

E-posta sunucusu tarafında en sık karşılaşılan sorunlardan biri, yanlış DNS kayıt yapılandırmasıdır. Bunların doğruluğunu yukarıda belirtilen üçüncü taraf servisleri aracılığıyla kontrol edebilirsiniz. Ancak bazı durumlarda, e-posta üçüncü taraf posta kutusuna hiç ulaşmayabilir. Bu durumda, tüm girişleri manuel olarak kontrol etmelisiniz. Bunu yapmak için DNS düzenleyicisine gidin ve kontrol işlemini başlatın. Örnek olarak, kaynak veri olarak şunları ele alalım: alan adı profit.com, IP adresi 11.22.33.44 (kayıt şirketi bu formu doldurmanıza izin vermiyorsa, @ işareti alan adı olarak kullanılabilir). Değerleri kendi bilgilerinizle değiştirmeyi unutmayın.

A kayıtları, posta sunucularının IP adreslerini tanımlar. Basitçe söylemek gerekirse, alan adını posta sunucusu adresine yönlendirirler. Şöyle görünmelidir:

MenşeiEv SahibiÖzellikTTL
A@11.22.33.441 dk

MX kayıtları bir posta sunucusu için en önemli kayıtlardır; postaların dağıtım rotasından sorumludurlar. Başka bir deyişle, postaları bir posta kutusuna yönlendirirler.

MenşeiEv SahibiÖzellikTTL
MX@posta.kâr.com1 dk

SPF kayıtları, belirli bir alan adından e-posta gönderebilen sunucuları işaret eder . Lütfen dikkat: Bu kayıtlar TXT dosyası olarak yayınlanır. Olası değerlerden yalnızca biri gösterilir.

MenşeiEv SahibiÖzellikTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 dk

DKIM kaydı, bir e-postanın orijinalliğini doğrulamak için kullanılır. Oluşturulan genel anahtarı içermelidir . Benzer şekilde, değer seçeneklerinden yalnızca biri belirtilir.

MenşeiEv SahibiÖzellikTTL
TXTs1._alananahtarı.kâr.comv=DKIM1; k=rsa; p=QWIOJNDSLUB…1 dk

DMARC kaydı, bir sonraki ve son koruma aşamasıdır. SPF ve DKIM kontrollerinden geçemeyen e-postalar için geçerlidir.

MenşeiEv SahibiÖzellikTTL
TXT_dmarc.profit.comv=DMARC1; p=hiçbiri; pct=100; rua=posta adresi:[e-posta korumalı]1 dk

Ayrıca, bir posta sunucusu için en önemli kayıtlardan biri de PTR kaydıdır . A kaydının tersine çalıştığı söylenebilir ; yani bir IP adresini bir alan adıyla ilişkilendirir. Bu kayıt türü yalnızca hosting sağlayıcısının teknik desteğine yapılan bir talep yoluyla eklenebilir ve nslookup IP komutuyla kontrol edilebilir; burada IP sunucu adresinizdir. Yanıt, bağlantılı alan adını göstermelidir.

Liman kontrolü

Kapalı portlarla ilgili sorunlar, posta sunucusunun tamamen arızalanmasına da yol açabilir. Öncelikle, sağlayıcıyla iletişime geçerek, gerekli portlar konusunda kendi taraflarında herhangi bir kısıtlama olup olmadığını netleştirmek gerekir. Biz, müşterilerimizi herhangi bir özel veya sanal sunucudaki açık port sayısıyla sınırlamıyoruz . Ancak, birçok hosting hizmeti sağlayıcısı farklı şekilde hareket etmektedir.

Önceden yüklenmiş netstat yardımcı programını kullanarak açık portları kontrol edebilirsiniz. Bunun için şu komutu girmeniz yeterlidir:

netstat – nat

SMTP/IMAP/POP3 sunucusu kurulup yapılandırıldığında, karşılık gelen açık portları göreceğiz:

Posta sunucusu portlarını kontrol etme

Ekran görüntüsünde de görebileceğimiz gibi, ana e-posta istemci portları açık, yani: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Her bir porttaki e-posta hizmetini ayrı ayrı da kontrol edebilirsiniz. Telnet aracı bu konuda size yardımcı olacaktır. POP3 örneğine, yani 110 numaralı porta bakalım:

telnet mail.yourdomain.com 110
Telnet yardımcı programıyla posta sunucusu portlarını test etme

Aracı `exit` komutuyla kapatıyoruz ve aynı prensibe göre kalan gerekli portları kontrol ediyoruz. Bu aracın ayrıca ek bir arayüz kullanmadan e-posta göndermeyi test etme olanağı da sağladığını unutmayın. Bu, kullanıcının yalnızca sunucuyu kurması ve e-postaları yerel olarak göndermeyi planladığı durumlarda faydalı olabilir.

Portları açarken zorluk yaşarsanız, kurulu olan güvenlik duvarına dikkat etmeniz gerekir. Çoğu dağıtım, Iptables/Firewalld önceden kurulu olarak gelir.

iptables için aşağıdaki komutları kullanıyoruz:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

Firewalld için:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

Bazı durumlarda, SMTP hizmetinin doğru çalışması için 465 ve 587 numaralı portların da açık olması gerekir. Bu portların açılması da aynı şekilde yapılır. Yeni kurallar ekledikten sonra Güvenlik Duvarı hizmetini yeniden başlatın.

Posta sunucusunun SSL/TLS sertifikalarının kontrol edilmesi

SSL/TLS sertifikaları, posta istemcisi ile sunucu arasında güvenli veri aktarımı sağlamak için posta sunucusunda kullanılır ve ayrıca gönderenin posta sunucusunun kendisinin gerçekliğini doğrulayarak aracı saldırı olasılığını ortadan kaldırır. Ancak, posta gönderme veya alma konusunda da sorunlara neden olabilirler. Tanılamayı başlatmak için, sertifikaların sunucu tarafında yüklü olup olmadığını bulmanız gerekir. Sertifikanın varlığını aşağıdaki komutla kontrol edelim:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

Bu komutta, değerleri kendi bilgilerinizle değiştirmeniz gerekiyor: " mail.profit.com " posta sunucusunun adresidir; IP:port ise sunucu verileridir. Örnek olarak, IMAP protokolüne ait olan 993 numaralı portu kontrol edelim . Diğer protokoller de aynı şekilde kontrol edilir.

Buna karşılık sunucunun sertifika verilerini göndermesi gerekir:

Geçerli posta sunucusu sertifikasının kontrol edilmesi

Çoğu e-posta istemcisi sertifikaları otomatik olarak yükler. Ancak bazı durumlarda, bunları manuel olarak yayınlamak ve belirli bir istemciye eklemek gerekebilir. Farklı platformlar bireysel kurulum ve yapılandırma gerektirebilir, bu nedenle belirli bir çözüm için talimatlara başvurmanızı öneririz. Sertifika olarak Let's Encrypt'i ve kurulum ve yapılandırma için yardımcı araç olarak Certbot'u kullanmanızı öneririz.

Günlük kontrolü

Sonunda, çoğu durumda yardımcı olan bir çözüme ulaştık - posta sunucusu günlüklerini kontrol etmek. Kullanıcıların çoğu, sorunlarının çözümünün olmadığını düşünerek kendilerini kandırırlar. Ancak, modern posta istemcileri günlüklerde büyük miktarda bilgi depolar:

  1. Postaların gönderildiği ve alındığı tarih ve saat.
  2. Gönderenin ve alıcının adresi.
  3. Spam ve virüslere karşı sonuçları filtreliyoruz.
  4. E-posta gönderme ve alma kuyruğunun durumu.
  5. Yöneticilerin ve kullanıcıların posta sunucusuyla ilgili eylemleri (örneğin, posta kutuları oluşturma, silme, ayarları değiştirme).
  6. E-postaların işlenmesi ve iletilmesi sırasında ortaya çıkan hatalar ve sorunlar.

Çoğu komutun günlüklerinin saklandığı standart dizin şu konumdadır: / var/log/. Kullanılan çözüme bağlı olarak, belirli günlük dosyasının adı değişebilir. Örneğin, Postfix için mail.log dosyası aynı dizinde bulunur. Bu teşhis yöntemini ihmal etmemenizi ve posta istemcisinin performansında ilk kötü belirtiler ortaya çıkar çıkmaz günlükleri kullanmanızı öneririz. Linux günlüklerini nasıl okuyacağınızla ilgili kılavuzumuzu okuyun.

Posta sunucusunun nasıl kontrol edileceğini anlamak

Posta sunucusunun ayrıntılı bir teşhisini gerçekleştirdik. Test sırasında, hem ayrıntılı araştırma için çevrimiçi araçlar hem de olası sorunları tespit etmek için yerel çözümler etkilendi. Gerekli tüm testleri gerçekleştirdikten sonra, posta sunucusunun mevcut durumunun tam bir resmi ve olası zorlukları ortadan kaldırmak için öneriler elde edildi.

❮ Önceki makale Sunucu kaynakları kontrolü
Sonraki makale ❯ HTTP hata kodları: sunucu hatalarının tam listesi

VPS hakkında bize sorun

Sorularınızı günün veya gecenin herhangi bir saatinde cevaplamak için her zaman hazırız.